Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2021-23418

Опубликовано: 29 июл. 2021
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 7.5
CVSS3: 6.3

Описание

The package glances before 3.2.1 are vulnerable to XML External Entity (XXE) Injection via the use of Fault to parse untrusted XML data, which is known to be vulnerable to XML attacks.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needed
devel

not-affected

3.2.3.1+dfsg-1
esm-apps/bionic

released

2.11.1-3ubuntu0.1~esm1
esm-apps/focal

released

3.1.3-1ubuntu0.1~esm1
esm-apps/jammy

not-affected

3.2.3.1+dfsg-1
esm-apps/noble

not-affected

3.2.3.1+dfsg-1
esm-apps/xenial

released

2.3-1ubuntu0.1~esm1
esm-infra-legacy/trusty

DNE

focal

ignored

end of standard support, was needed
hirsute

ignored

end of life

Показывать по

EPSS

Процентиль: 59%
0.00381
Низкий

7.5 High

CVSS2

6.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.3
nvd
больше 4 лет назад

The package glances before 3.2.1 are vulnerable to XML External Entity (XXE) Injection via the use of Fault to parse untrusted XML data, which is known to be vulnerable to XML attacks.

CVSS3: 6.3
debian
больше 4 лет назад

The package glances before 3.2.1 are vulnerable to XML External Entity ...

CVSS3: 6.3
github
больше 4 лет назад

XML External Entity Reference in Glances

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость инструмента мониторинга Glances, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 59%
0.00381
Низкий

7.5 High

CVSS2

6.3 Medium

CVSS3